Square se recupera de una interrupción masiva del servicio
Square, el gigante tecnológico de los pagos, se ha recuperado de una interrupción del servicio que afectó a clientes y pequeñas empresas que no podían utilizar su tecnología desde el jueves hasta el viernes temprano. Según la compañía, no hay evidencia de que un ciberataque haya sido la causa del problema.
Un problema de DNS en la raíz de la interrupción
El análisis post-mortem de Square reveló que el problema se debió a un problema con el DNS (Sistema de Nombres de Dominio). Este es el protocolo global que transforma las direcciones web legibles por los humanos en direcciones IP, que permiten a los ordenadores encontrar y cargar sitios web de todo el mundo.
"Mientras realizábamos varios cambios estándar en nuestro software de red interno, la combinación de actualizaciones impidió que nuestros sistemas se comunicaran correctamente entre sí, lo que finalmente causó la interrupción", declaró Square en una publicación de blog.
Si los ajustes de DNS de una empresa se configuran incorrectamente o se cambian de forma errónea, puede hacer que parezca que la empresa ha desaparecido de Internet, que fue precisamente lo que ocurrió con Square.
Los problemas de DNS no son infrecuentes
Los problemas de DNS no son raros, de hecho, son relativamente comunes porque el DNS es notoriamente complicado y fácil de equivocar. Existe un dicho en los círculos de ciberseguridad: siempre es DNS, y si no es DNS, probablemente sea BGP (un protocolo de Internet igualmente complicado que, como el DNS, puede afectar incluso a las empresas más grandes del mundo).
Dado que el DNS se basa en servidores distribuidos en todo el mundo - muchos de ellos ofrecidos por proveedores de Internet y de redes - las nuevas configuraciones de DNS pueden tardar desde unos pocos minutos hasta horas, e incluso días, en propagarse totalmente a nivel mundial.
Otros incidentes relacionados con el DNS
No es la primera vez que una empresa experimenta problemas de DNS. En 2021, Notion tuvo un problema de DNS que hizo que la aplicación de toma de notas quedara fuera de línea durante varias horas. Meses después, Akamai, un importante proveedor de servicios de DNS, sufrió una interrupción que tuvo un efecto dominó en algunos de los sitios más grandes del mundo, incluyendo bancos y aerolíneas.
Es importante destacar que los ciberataques dirigidos a los servicios de DNS no son infrecuentes. En 2016, varias oleadas masivas de tráfico basura dirigidas al gigante de Internet Dyn bloquearon los servidores de DNS de la empresa, lo que efectivamente paralizó Twitter, SoundCloud, Spotify, Shopify y otros sitios en línea importantes que dependían de los servicios de Dyn. El ciberataque fue causado por una enorme botnet de dispositivos de Internet secuestrados por el malware Mirai.
Square no ha dado más detalles sobre cómo se produjo el problema de DNS y no ha respondido a las solicitudes de comentarios al respecto. Sin embargo, la compañía ha confirmado que el problema ha sido resuelto.
Otras noticias • Seguridad
Ciberataque agrava crisis económica en Sri Lanka y genera fraude
Sri Lanka enfrenta una crisis económica agravada por un ciberataque que comprometió pagos internacionales, incluyendo 625.000 dólares al Servicio Postal de EE.UU. La falta de...
Italia en crisis por espionaje y acusaciones a Paragon Solutions
Italia enfrenta un escándalo de espionaje relacionado con Paragon Solutions, acusada de proporcionar spyware a gobiernos. Periodistas y activistas, como Francesco Cancellato y Ciro Pellegrino,...
Extradición de Xu Zewei revela tensiones cibernéticas Italia-EE.UU
La extradición de Xu Zewei desde Italia a Estados Unidos destaca las tensiones en ciberseguridad entre ambos países. Acusado de ciberataques respaldados por China, su...
Ciberataque a Itron revela vulnerabilidad del sector energético
El ataque cibernético a Itron destaca la vulnerabilidad del sector energético ante amenazas digitales. La ciberseguridad es crucial para proteger infraestructuras críticas y mantener la...
Morpheus spyware italiano amenaza privacidad y derechos digitales
Morpheus es un spyware italiano que engaña a las víctimas para que lo instalen, utilizando tácticas como la suplantación de aplicaciones. Desarrollado por IPS, plantea...
Candidatura de Plankey a CISA revela tensiones políticas en ciberseguridad
La retirada de Sean Plankey como candidato a dirigir CISA refleja tensiones políticas que afectan la ciberseguridad en EE. UU. Sin un liderazgo claro, la...
Vercel sufre violación de datos y genera alarma en tecnología
La violación de datos en Vercel ha generado preocupación en la industria tecnológica, revelando que los hackers accedieron a múltiples cuentas de clientes. Este incidente...
Vulnerabilidad en iPhones permite acceso a mensajes eliminados
Una vulnerabilidad en iPhones y iPads permite a las autoridades acceder a mensajes eliminados, generando preocupación sobre la privacidad. Apple lanzó una actualización para corregir...
Lo más reciente
- 1
Alianza de Uber y Lucid Motors impulsa robotaxis de lujo sostenibles
- 2
Elon Musk transforma X con inteligencia artificial para anunciantes
- 3
Fallo de seguridad expone datos de salud de pacientes
- 4
Netflix presenta Clips, su nueva función de vídeos cortos
- 5
Spotify verifica artistas para distinguir música auténtica de IA
- 6
Instagram limita visibilidad a cuentas que repostean contenido ajeno
- 7
Meta impulsa IA empresarial con herramientas gratuitas y monetización futura

